2019 ခုနှစ်တွင် Google သည် အားနည်းချက်များကို ဖော်ထုတ်ခြင်းအတွက် ဆုကြေးငွေ $6.5 သန်းပေးခဲ့သည်။

Google အကျဉ်းချုပ် ၎င်းတို့၏ထုတ်ကုန်များ၊ Android အပလီကေးရှင်းများနှင့် open source ဆော့ဖ်ဝဲအမျိုးမျိုးရှိ အားနည်းချက်များကို ဖော်ထုတ်ခြင်းအတွက် ဆုချီးမြှင့်သည့်ပရိုဂရမ်များ။ 2019 ခုနှစ်တွင် ပေးဆောင်ခဲ့သည့် ဆုငွေစုစုပေါင်းမှာ $6.5 သန်းဖြစ်ပြီး ၎င်းတို့အနက်မှ $2.1 million သည် Google ဝန်ဆောင်မှုများတွင် အားနည်းချက်များအတွက် $1.9 million၊ Android တွင် $1 million၊ Chrome တွင် $800 million နှင့် Google Play application တွင် $2018 (ကျန်အား လှူဒါန်းရန်အတွက် ခွဲဝေပေးသည်)။ နှိုင်းယှဉ်ကြည့်လျှင် 3.4 ခုနှစ်တွင် စုစုပေါင်း $2015 million ပေးချေခဲ့ပြီး 2တွင် $9 million ပေးချေခဲ့ပါသည်။ ၉ နှစ်တာကာလအတွင်း စုစုပေါင်း ပေးချေမှုပမာဏမှာ ဒေါ်လာ ၂၁ သန်းဖြစ်သည်။

2019 ခုနှစ်တွင် Google သည် အားနည်းချက်များကို ဖော်ထုတ်ခြင်းအတွက် ဆုကြေးငွေ $6.5 သန်းပေးခဲ့သည်။

သုတေသီ ၄၆၁ ဦးသည် ဆုများရရှိခဲ့သည်။ အကြီးဆုံးပေးချေမှုမှာ ဒေါ်လာ ၂၀၁ဝဝဝ ဖြစ်သည်။ လက်ခံရရှိခဲ့သည် Pixel 3 စက်ပစ္စည်းတွင် အဝေးကုဒ်လုပ်ဆောင်မှုကို ခွင့်ပြုသည့် အားနည်းချက်ကို ဖော်ထုတ်ခဲ့သည့် သုတေသီ Guang Gong (Android တွင် အားနည်းချက်များအတွက် ဒေါ်လာ ၁၆၁,ဝဝဝ နှင့် Chrome တွင် အားနည်းချက်များအတွက် ၄၀,ဝဝဝ ရရှိသည်)။

2019 မှာ Google က ဖြစ်ခဲ့ပါတယ်။ မိတ်ဆက်ပေးခဲ့သည်။ လူကြိုက်များသော Android အပလီကေးရှင်းများတွင် အားနည်းချက်များကို ဖော်ထုတ်ခြင်းအတွက် ဆုတစ်ခုနှင့် Google Android အပလီကေးရှင်းများတွင် အဝေးမှ အသုံးချခံရသော အားနည်းချက်တစ်ခုအကြောင်း အချက်အလက်များ၏ ကုန်ကျစရိတ်သည် ဒေါ်လာ 5 မှ 20 အတွင်း၊ ဒေတာယိုစိမ့်မှုနှင့် ကာကွယ်ထားသော အစိတ်အပိုင်းများသို့ ဝင်ရောက်ခွင့်ကို ဒေါ်လာ 1000 မှ 3000 ဒေါ်လာအထိ တိုးပေးခဲ့သည်။ ဧည့်သည်ဝင်ရောက်ခွင့်မုဒ်မှ Chromebook သို့မဟုတ် Chromebox ကို လုံးဝအပေးအယူလုပ်ရန် အမြတ်ထုတ်မှုအတွက် ဆုကြေးကို $150 သို့ တိုးမြှင့်လိုက်ပါသည်။

Chrome sandbox ပတ်ဝန်းကျင်မှလွတ်မြောက်ရန် exploit ဖန်တီးခြင်းအတွက် အမြင့်ဆုံးပေးငွေကို rendering တွင် remote code execution စုစည်းရန်အတွက် JavaScript (XSS) (XSS) တွင် access control ကိုကျော်ဖြတ်သည့်နည်းလမ်းအတွက် $ 15 မှ 30 သို့ တိုးမြှင့်ထားပါသည်။ သတင်းအချက်အလက်ပေါက်ကြားမှုကိုဖော်ထုတ်ရန်အတွက်စနစ်အဆင့် 7.5 မှ 20 မှ 7.5 ဒေါ်လာ - 10 မှ 4 မှ 5 ဒေါ်လာအထိ။ အသုံးပြုသူမျက်နှာပြင်တွင် အတုအယောင်ပြုလုပ်သည့်နည်းလမ်းများအတွက် ငွေပေးချေမှုများကို မိတ်ဆက်ခဲ့သည် ($20)၊ ဝဘ်ပလက်ဖောင်းတွင် အထူးအခွင့်အရေးများ ($7500) နှင့် အားနည်းချက်များ၏ အမြတ်ထုတ်ခြင်းမှ အကာအကွယ် ($5000) ကို ကျော်ဖြတ်ခြင်းများအတွက် မိတ်ဆက်ပေးထားပါသည်။ အမြတ်ထုတ်ခြင်းကို မပြဘဲ အရည်အသွေးမြင့်ပြီး အခြေခံဖော်ပြချက်ကို ပြင်ဆင်ခြင်းအတွက် ငွေပေးချေမှုမှာ နှစ်ဆတိုးသွားပါသည်။ Chrome Fuzzer ကို အသုံးပြု၍ အားနည်းချက်တစ်ခုကို ဖော်ထုတ်ခြင်းအတွက် အပိုဆုကြေးငွေကို $5000 သို့ တိုးမြှင့်လိုက်ပါသည်။

source: opennet.ru

မှတ်ချက် Add